Open 是一个基于 OpenSSL 库的应用层 实现。和传统 相比,它的优点是简单易用。
Open 允许参与建立 的单点使用共享金钥,电子证书,或者用户名/密码来进行身份验证。它大量使用了 OpenSSL 加密库中的 SSLv3 /TLSv1 协议函式库。Open 能在 Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X 与 Windows 上运行,并包含了许多安全性的功能。
修改Open配置文件
复制模板到主配置文件夹里面
开启转发
修改内核模块
[root@localhost server]# echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf
[root@localhost server]# sysctl -p
net.ipv4.ip_forward = 1
修改防火墙
启动服务并开机启动
[root@localhost server]# systemctl enable open-server@server
[root@localhost server]# systemctl start open-server@server
检查一下服务是否启动
[root@localhost server]# netstat -tlunp
[root@localhost server]# systemctl status open-server@server
Open 客户端安装
在open服务器端操作,复制一个client.conf模板到/etc/open/client文件夹下面。然后编辑该文件/etc/open/client/client.conf
更改client.conf文件名为client.o,然后把/etc/open/client文件夹打包压缩:
# 使用sz命令,把client.tar.gz传到客户机上面
[root@localhost open]# sz client.tar.gz
在windows 10客户机连接测试
客户机安装open-install-2.4.8-I602-Win10该软件包,安装完成之后解压刚才的client.tar.gz压缩包,把里面的文件复制到C:\Program Files\Open\config
需要把client.conf的名字改成client.o,然后点击桌面上的Open GUI运行
电脑右下角有一个小电脑
右键点击连接,连接成功之后小电脑变成绿色。
注意事项
做实验时在测试环境做的。如果在真实环境操作,请在出口防火墙添加端口映射,开放open的端口1194 tcp和udp协议的。